Коммерческие условия для OPPassessment

Данная версия Условий, доступная для вашего удобства, является переводом оригинальной версии Условий на английском языке. Данная переведенная версия предназначается исключительно для удобства поиска, при этом в случае любых споров и судебных разбирательств вам следует ссылаться на версию Условий на английском языке, которая является юридически обязывающей и обладает преимущественной силой над любым ее переводом.

Это Коммерческие условия для OPPassessment The Myers-Briggs Company Limited, компании, зарегистрированной в Англии и Уэльсе (регистрационный номер 2218212), главный офис которой находится по адресу Elsfield Hall, 15-17 Elsfield Way, Oxford OX2 8EP, UK (Великобритания) (The Myers-Briggs Company), которые распространяются на европейские филиалы The Myers-Briggs Company Limited (в том числе The Myers-Briggs Company - Франция, The Myers-Briggs Company - Нидерланды и The Myers-Briggs Company - Германия). Настоящие Условия регулируют использование платформы OPPassessment и любых связанных с ней сервисов. Под словами «The Myers-Briggs Company», «мы», «нас» и «наш» мы имеем в виду компанию The Myers-Briggs Company Limited и наши европейские филиалы, если не указано иное. 

1 Определения

1.1 «Материалы» означает все доступные посредством Сервиса электронные продукты, а также все собранные в результате использования Сервиса данные;

1.2 "The Myers-Briggs Company" означает компанию The Myers-Briggs Company Limited вместе с ее европейскими филиалами (включая компанию The Myers-Briggs Company — Франция, The Myers-Briggs Company — Нидерланды и The Myers-Briggs Company — Германия);

1.3 «Покупатель» означает компанию или лицо, заказавшее Сервис (и которая(-ое) также является или не является Зарегистрированным пользователем);

1.4 «Зарегистрированный пользователь» означает физическое лицо, зарегистрированное в компании The Myers-Briggs Company в качестве лица, имеющего право проводить одну или несколько психометрических оценок компании The Myers-Briggs Company для тестируемых лиц, осуществляемых посредством Сервиса, интерпретировать отчеты, составленные из ответов тестируемых лиц и предоставлять обратную связь тестируемым лицам (и чья учетная запись не была приостановлена);

1.5 «Сервис» означает сервис OPPassessment, используемый для электронной доставки, администрирования и подсчета результатов по психометрическим инструментам, а также любые дополнительные услуги, доступные посредством веб-сайта OPPassessment или сайта-преемника;

1.6 «Кредитные баллы» означает любые предоплаченные кредитные баллы, приобретенные вами или выданные вам компанией The Myers-Briggs Company для индивидуальных отчетов, доступных на OPPassessment и доставленных посредством Сервиса.

2 Использование Сервиса

2.1  Сервис доступен только Зарегистрированным пользователям, которые предварительно зарегистрировались для возможности его использования и получили от The Myers-Briggs Company данные для регистрации, включая логин и пароль.

2.2 Покупатели и Зарегистрированные пользователи ответственны за конфиденциальность своих регистрационных данных и данных подписки, включая логины и пароли. Регистрационные данные, включая логины и пароли, не должны использоваться двумя и более пользователями. В случае потери или кражи данных, для замены логина и пароля необходимо незамедлительно сообщить об этом The Myers-Briggs Company.

2.3 Использование Сервиса регулируется настоящими Условиями, а также Правилами по этическому использованию тестов и опросников («Правила»). Мы оставляем за собой право отказать в доступе к Сервису, если Покупатель или Зарегистрированный пользователь не соблюдают настоящие Условия или любые другие Коммерческие условия компании The Myers-Briggs Company, применимые к Покупателю или Пользователю, а также Правила.

2.4 Наши психометрические оценки предназначены для взрослых и запрещены для детей (до 16 лет). Для использования наших оценок Зарегистрированные пользователи должны обеспечить, чтобы респондентам было 16 лет или старше.

3 Регистрация

3.1 Мы стремимся соблюдать правила, установленные Британским Психологическим Обществом (или другими соответствующими органами за пределами Великобритании) в отношении продажи и использования психометрических инструментов. Соответственно, приобретение наших психометрических инструментов должно осуществляться установленным Зарегистрированным пользователем, который зарегистрирован у нас в качестве пользователя, квалифицированного для использования соответствующего инструмента. Для того, чтобы зарегистрироваться в качестве квалифицированного пользователя конкретного психометрического инструмента, пользователь должен успешно завершить соответствующий тренинг, организованный или утвержденный нами. Подробная информация о тренингах, предлагаемых компанией The Myers-Briggs Company, представлена в текущем каталоге и на сайте компании The Myers-Briggs Company eu.themyersbriggs.com

3.2 Покупатель должен обеспечить, что предоставленные Зарегистрированному пользователю данные для регистрации, включая логин и пароль, используются исключительно данным Зарегистрированным пользователем, а также, что Зарегистрированный пользователь неизменно соблюдает настоящие Условия.

3.3 В случае, если Зарегистрированный пользователь перестает быть сотрудником Покупателя или ассоциированным с ним лицом, Покупатель должен проинформировать нас об этом в кратчайшие разумные сроки, а также удалить имя Зарегистрированного пользователя из нашего реестра пользователей Сервиса. Во избежание сомнений, в случае, если Покупатель не проинформирует нас о наличии изменений в своем списке разрешенных Зарегистрированных пользователей, и бывший сотрудник или ассоциированное лицо Покупателя будет продолжать использовать Сервис, Покупатель будет нести материальную ответственность за любое такое использование Сервиса.

4 Заказы 

4.1Заказ является размещенным после запроса Зарегистрированным пользователем отчета на странице «Отчеты» сайта OPPassessmen и последующего подтверждения данного запроса на странице «Оформление и оплата заказа».

4.2 Стоимость отмененных после подтверждения заказов возвращаться не будет.

4.3 В размещении заказа может быть отказано, если у The Myers-Briggs Company есть разумные основания полагать, что он размещается не подлинным Зарегистрированным пользователем.

4.4 В силу географических ограничений, налагаемых правительственным эмбарго, The Myers-Briggs Company может отказать в размещении заказов на поставку отдельных опросников, исходящих от Зарегистрированных пользователей в определенных странах. Дополнительная информация предоставляется по запросу. Кроме того, The Myers-Briggs Company может периодически направлять заказы на поставку отдельных опросников, исходящих от Зарегистрированных пользователей в определенных странах, в свое соответствующее региональное отделение.

4.5 Мы приложим все разумные усилия с тем, чтобы обеспечить, чтобы отчеты Сервиса направлялись по электронной почте Зарегистрированному пользователю в день запроса.

5 Оплата

5.1 С учетом положений п.5.2 выше и за исключением случаев, когда иное согласовано в письменной форме, мы обрабатываем заказы на отчеты Сервиса исключительно на условиях онлайн-оплаты с использованием действительной дебитовой или кредитной банковской карты в момент размещения заказа.

5.2 В качестве альтернативы онлайн-оплате во время заказа, Кредитные баллы могут быть заказаны заранее следующим образом:

  • 5.2.1 В случае, если Покупатель, являющийся авторизированным владельцем кредитного счета, заказывает Кредитные баллы на сумму 250 фунтов стерлингов и выше (без НДС) посредством единственной операции, мы выставим Покупателю счет, который он должен будет оплатить в течение 30 дней с момента выставления счета. Заказанные Кредитные баллы будут доступны для использования в рамках Сервиса в течение часа после обработки соответствующего заказа.
  • 5.2.2 В случае, если Покупатель, являющийся авторизированным владельцем кредитного счета, заказывает Кредитные баллы на сумму меньше, чем 250 фунтов стерлингов (без НДС), посредством единственной операции, Кредитные баллы будут доступны для использования в рамках Сервиса только после получения нами соответствующего платежа.
  • 5.2.3 Покупатели, не являющиеся владельцами кредитных счетов, также могут приобретать Кредитные баллы – в таком случае они будут доступны для использования в рамках Сервиса после получения нами соответствующего платежа.

5.3 Мы сохраняем за собой право взимать проценты, а также стоимость расходов по возмещению средств в соответствии с Законом о просроченной оплате коммерческой задолженности (процентов) 1998г. (в действующей редакции).

5.4 За исключением случаев, когда указано иное, цена, подлежащая уплате в отношении Сервиса, является ценой, указанной в текущем каталоге The Myers-Briggs Company; в применимых случаях к данной цене будет прибавляться НДС.

6 Кредитные баллы

6.1 Кредитные баллы имеют срок действия продолжительностью двенадцать (12) месяцев с момента покупки, по истечению которого неиспользованные Кредитные баллы становятся недействительными. 

6.2 Стоимость Кредитных баллов не возмещается; Кредитные баллы должны быть использованы для конкретных типов отчетов, которые должны быть приобретены в конкретных количествах. К сожалению, покупка кредитных баллов в целях приобретения любых типов отчетов невозможна.

6.3 В случае, когда Кредитные баллы предоставляются компанией The Myers-Briggs Company в процессе тренинга, стоимость которых включена в стоимость тренинга, период использования таких Кредитных баллов ограничивается тремя (3) месяцами, по истечении которых неиспользованные Кредитные баллы становятся недействительными.

7 Обязанности Покупателя

7.1 Покупатель понимает и признает, что использование Сервиса возможно только при соблюдении определенных технических требований в отношении компьютерного оборудования и программного обеспечения Зарегистрированного пользователя и тестируемого лица. Дополнительная информация предоставляется по запросу.

7.2 Покупатель может предоставлять Материалы тестируемым лицам с тем, чтобы данные тестируемые лица проходили тестирование под наблюдением Покупателя; ни при каких других обстоятельствах Покупатель не должен предоставлять, продавать или иным образом распоряжаться Материалами и Сервисом (или любой их частью) в пользу третьих лиц или действовать в качестве агента или дистрибьютера Материалов и Сервиса. Перепродажа, несанкционированное использование, воспроизведение и изменение Материалов и/или Сервиса строго запрещены.

7.3 Покупатель не имеет права использовать собранные им в результате использования Сервиса данные для создания продуктов, предназначенных для коммерческой продажи и других видов коммерческого использования.

7.4 Покупатель должен соблюдать положения  «Руководства по этическому использованию тестов и опросников».

7.5 В случае применения Покупателем предоставляемых Сервисом персональных настроек в целях использования иного фирменного оформления на сайте OPPassessment или изменения стандартных формулировок, используемых в направляемых Сервисом электронных письмах, Покупатель должен обеспечить наличие всех необходимых прав интеллектуальной собственности и разрешений, а также то, что все вносимые им изменения являются законными, надлежащими и имеющими отношение к предмету OPPassessment. The Myers-Briggs Company не несет никакой ответственности (в том числе материальной) в отношении любых таких персонализированных изменений Сервиса, включая за нарушение прав интеллектуальной собственности третьих лиц, ненадлежащее использование и незаконный или ненадлежащий контент.

7.6 В случаях, когда Покупатель не является Зарегистрированным пользователем, он должен обеспечить, что все и любые Зарегистрированные пользователи выполняют обязанности, установленные в пп. 7.2-75 так, как если бы такой Зарегистрированный пользователь являлся Покупателем.

7.7 В случае понесения компанией The Myers-Briggs Company или лицензиарами The Myers-Briggs Company любых убытков, сумм требований, финансовых обязательств, ущерба, расходов или затрат в результате прямого или косвенного нарушения Покупателем или Зарегистрированным пользователем пп. 7.2-7.6, Покупатель  должен возместить The Myers-Briggs Company соответствующие суммы.

7.8 Покупатель должен также возместить The Myers-Briggs Company суммы любых исков, поданных тестируемым лицом или клиентом Покупателя, против нас или наших лицензиаров в связи с использованием Покупателем Сервиса или Материалов.

7.9 При использовании Материалов The Myers-Briggs Company все Покупатели и Зарегистрированные пользователи должны ознакомиться с местными требованиями и/или ограничениями в отношении использования психометрических тестов в целом и Материалов в частности в своей юрисдикции, установленные законодательством, нормативными актами или местными регулирующими и государственными органами. В случае существования местных требований и/или ограничений, изменяющих условия или запрещающих использование Материалов в соответствующей юрисдикции, обязанностью Покупателя и Зарегистрированного пользователя является обеспечение того, что они полностью соблюдают все и любые такие местные требования и/или ограничения. В случае использования любым лицом или компанией Материалов в конкретной юрисдикции в нарушение местных требований и/или ограничений (независимо от того, было ли такое нарушение намеренным или нет), данное лицо или компания несут единоличную ответственность (в том числе финансовую) за такое использование Материалов и должны возместить и гарантировать The Myers-Briggs Company возмещение любых убытков и сумм исков со стороны третьих лиц против The Myers-Briggs Company в этом отношении. Более того, в случае, если Покупатель и/или Зарегистрированный пользователь не удостоверились в возможности правомерного использования Материалов в конкретной юрисдикции и впоследствии приобрели Материалы для использования в данной юрисдикции,такой Покупатель и/или Зарегистрированный пользователь несут ответственность за связанные с этим затраты, а The Myers-Briggs Company не несет никакой ответственности (в том числе финансовой) за возврат таких Материалов или возмещение любых связанных с этим затрат.

8 Интеллектуальная собственность

8.1 Материалы и Сервис принадлежат или используются The Myers-Briggs Company на основании лицензии. Полное или частичное воспроизведение Материалов или Сервиса в любой форме, на любом носителе любым методом (включая посредством размещения в сети интренет, любой корпоративной сети или несанкционированной электронной рассылкой) запрещено за исключением случаев, когда (i) это прямо разрешено законом; или (ii) когда такое воспроизведение осуществляется в целях использования Сервиса в соответствии с настоящими Условиями.

8.2 Во избежание сомнений:

  • 8.2.1  воспроизведение размещенных на Сервисе опросников не разрешается, и
  • 8.2.2 отчеты в отношении тестируемых лиц, сформированные с помощью Сервиса, разрешается копировать разумное количество раз в целях внутреннего документооборота или иных аналогичных целях, непосредственно связанных с данным тестируемым лицом.

9 Защита и конфиденциальность данных 

9.1 The Myers-Briggs Company обязуется защищать и уважать конфиденциальность Пользователей и действовать в соответствии с GDPR (Общий регламент по защите данных (ЕС) 2016/ 679), а также любым применимым существующим или последующим законодательством или законодательством с поправками. Вы должны ознакомиться  с нашим Заявлением о защите данных и Правилами о конфиденциальности (на английском языке), так как они помогут вам понять, как мы собираем, используем, храним и обрабатываем персональные данные. 

9.2 Покупатель обязан обеспечить получение согласия от тестируемого лица на использование компанией The Myers-Briggs Company любых предоставленных персональных данных в порядке, указанном в Правилах о конфиденциальности (на английском языке).

10 Материальная ответственность

10.1  Объем нашей материальной ответственности, возникающей в результате предоставления или использования Материалов или Сервиса в контексте контракта, гражданского правонарушения, нарушения законного обязательства или иным образом, не будет превышать стоимости, уплаченной Покупателем за Сервис или Материалы.

10.2 Ничто в настоящих Условиях не исключает и не ограничивает нашей ответственности за причиненную в результате нашей небрежности смерть или физическую травму, а также за любое мошенничество с нашей стороны; а также, ничто в настоящих Условиях не исключает и не ограничивает нашей ответственности, которая не может быть исключена по закону.

10.3 С учетом положений п.10.2 мы не несем ответственности за любые прямые или косвенные убытки, упущенные возможности, выгоду или выручку, за утерю данных и деловой репутации, потраченное руководством и другими сотрудниками время в результате использования Покупателем Материалов (напрямую или косвенно).

10.4 Мы не предоставляем никаких заверений и гарантий в отношении того, что Сервис будет работать бесперебойно, а также мы не несем ответственности в случае невозможности доступа со стороны какого-либо лица к Сервису и его электронным сообщениям. Мы сохраняем за собой право на проведение технического обслуживания и разработку Сервиса, что может приводить к перебоям в его работе.

10.5 За исключением случаев, когда иное прямо указано в настоящих Условиях, мы исключаем в полной мере, разрешенной законом, все заверения, гарантии, условия, положения и обязательства (независимо от того, подразумеваются ли они законом, положениями общего права, обычаями, торговой и операционной практикой и иным образом).

11 Общие положения

11.1 Настоящие Условия регулируются нормами английского права, и вы выражаете согласие, что подача исков против нас может осуществляться исключительно в английских судах. Местом исполнения договора считается Англия.

11.2 The Myers-Briggs Company сохраняет за собой право вносить изменения в настоящие Условия в любое время и без направления каких-либо предварительных уведомлений, в связи с чем просим вас регулярно их просматривать. Настоящие Условия были пересмотрены в мае 2018 года.

11.3 В случае любых несоответствий между положениями настоящих Условий (так, как они отражены на нашем веб-сайте) и условиями в наших каталогах или иных материалах, настоящие Условия (так, как они отражены на нашем веб-сайте) будут иметь преимущественную силу.  

The Myers-Briggs Company Limited
Elsfield Hall
15-17 Elsfield Way
Oxford
OX2 8EP

Registered in England and Wales
Company Number 2218212

 


ПРИЛОЖЕНИЕ

Условия обработки данных (Условия ОД)

Настоящие Условия ОД регулируют порядок обработки данных The Myers-Briggs Company Limited за и от лица Покупателя в отношении товаров и(или) услуг, поставляемых Покупателю The Myers-Briggs Company Limited. 
Настоящие Условия ОД дополняют Условия The Myers-Briggs Company Limited к которым они являются приложением, и они вместе представляют договор, заключенный Сторонами.

1. Введение
1.1 Компания The Myers-Briggs Company осуществляет поставку товаров и(или) услуг Покупателю, что может потребовать от нее обработки персональных данных от лица Покупателя в рамках оказания услуг в области организационной психологии («Услуги»), включая персональные данные, касающиеся работников Покупателя, а также (если применимо), его Покупателей и иных физических лиц, с которыми Покупатель взаимодействует в рамках хозяйственной деятельности, связанной с Услугами («Соответствующие субъекты данных»). Дополнительная информация о предмете, характере, цели и длительности обработки данных в связи с поставкой товаров и услуг регулярно публикуется на нашей странице «Политика конфиденциальности» на https://eu.themyersbriggs.com/en/About/Privacy-Policy (на английском языке)

2.  Порядок обработки данных
Компания The Myers-Briggs Company применяет следующую процедуру обработки данных:
2.1 предмет обработки указан в п. 1.1 настоящего Приложения, а сроки обработки соответствуют времени оказания услуг компанией The Myers-Briggs Company;
2.2 описание характера обработки приведено в п. 1.1 настоящего Приложения. Обработка данных является необходимым условием для оказания компанией The Myers-Briggs Company услуг Покупателю;
2.3 обрабатываемые персональные данные включают любые персональные данные Соответствующих субъектов данных, предоставленные, чтобы создать условия или обеспечить надлежащее оказание Услуг компанией The Myers-Briggs Company в соответствии с п. 1.1 настоящего Приложения. Категории субъектов обрабатываемых данных являются Соответствующими субъектами данных; и
2.4 права и обязанности контролера данных в части, касающейся обработки данных, приведены далее.

3. Соблюдение положений Законодательства о защите данных
3.1 Стороны, Покупатель и компания The Myers-Briggs Company, заверяют и гарантируют, что они будут соблюдать (и обеспечат соблюдение своими работниками и(или) субподрядчиками) Законодательства о защите данных при обработке персональных данных в связи с оказываемыми Услугами.

4. Взаимоотношения и роли Сторон
4.1 В части, касающейся обработки персональных данных в связи с оказываемыми Услугами, Стороны признают и соглашаются, что:

      • 4.4.1 Покупатель является контролером персональных данных; а
      • 4.1.2 Компания The Myers-Briggs Company — лицо, обрабатывающее данные.

Компания The Myers-Briggs Company обязуется производить обработку всех данных в соответствии с настоящими Условиями ОД.

5. Ответственные лица и обращения
5.1 Покупатель и The Myers-Briggs Company обязуются регулярно информировать друг друга о назначении в структуре их организаций лиц, уполномоченных отвечать на запросы, касающиеся персональных данных и их обработки в рамках настоящий Условий ОД. Покупатель и The Myers-Briggs Company обязуются незамедлительно рассматривать такие обращения, действуя обосновано.
5.2 В The Myers-Briggs Company лицом, уполномоченным отвечать на такие запросы является Специалист по защите данных (DPO) The Myers-Briggs Company, действующий совместно с участниками Группы защиты данных The Myers-Briggs Company. Все обращения следует направлять на dpo@themyersbriggs.com

6. Обработка персональных данных The Myers-Briggs Company
В части, касающейся обработки персональных данных в связи с оказываемыми Услугами, The Myers-Briggs Company обязуется:
6.1 производить обработку персональных данных (включая трансграничную передачу персональных данных) исключительно в целях и в объеме, необходимом для оказания Услуг, а также только в соответствии с:

  • 6.1.1 настоящими Условиями ОД; и
  • 6.1.2 письменными инструкциями, регулярно получаемыми от Покупателя,

если иное не предусмотрено по закону. Если в силу применимого законодательства The Myers-Briggs Company производит обработку персональных данных в ином порядке, нежели установлен настоящими Условиями ОД, то The Myers-Briggs Company обязуется уведомлять Покупателя до начала соответствующей обработки (исключая обстоятельства, когда применимое законодательство запрещает The Myers-Briggs Company совершать подобные действия в интересах общества);
6.2 применять соответствующие технические и организационные меры для обеспечения уровня безопасности, соответствующего рискам, сопряженным с обработкой, в частности, защищать от случайного или незаконного уничтожения, утраты, изменения, несанкционированного разглашения или доступа к персональным данным, переданным, хранимым или в ином порядке обрабатываемым в рамках настоящих Условий ОД в соответствии с Приложением;
6.3 предпринимать все разумные меры для обеспечения ограничения лиц, имеющих доступ к персональным данным, только наделенными специальными полномочиями, а также, обеспечивать, чтобы любые лица, получающие право доступа к персональным данным, соблюдали и исполняли условия сохранения конфиденциальности персональных данных (включая посредством обязательств сохранения конфиденциальности по договору, если упомянутые лица еще не несут таких обязательств по закону);
6.4 привлекать при оказании Услуг любых субподрядчиков по обработке данных без предварительного письменного согласия Покупателя и совершать иные действия, предусмотренные п. 8;
6.5 не совершать и не упускать любые действия, которые могут стать причиной нарушения Покупателем его обязательств в рамках Законодательства о защите данных;
6.6 незамедлительно извещать Покупателя о случаях, когда, по мнению The Myers-Briggs Company, какие-либо инструкции, полученные The Myers-Briggs Company нарушают Законодательство о защите данных;
6.7 по мере необходимости, в отношении любых персональных данных, обработка которых производится в соответствии с оказываемыми Услугами, сотрудничать и оказывать помощь Покупателю в обеспечении соответствия с:

  • 6.7.1 обязательствами Покупателя отвечать на запросы, полученные от любого(ых) субъекта(ов) данных в связи с его(их) правами, предоставляемыми гл. III GDPR, включая извещение Покупателя о любых письменных требованиях субъектов данных о доступе, полученных The Myers-Briggs Company в связи с обязательствами Покупателя, установленными положениями Законодательства о защите данных; и
  • 6.7.2 обязательствами Покупателя в рамках ст. 32 – 36 GDPR по:
    • (a) обеспечения безопасности обработки;
    • (b) уведомление соответствующего надзорного органа и любого(ых) субъекта(ов) данных (при необходимости) о любых нарушениях, связанных с персональными данными;
    • (c) проведения оценок воздействия на защиту данных (каждая из которых — «DPIA»), воздействия обработки на защиту персональных данных; и
    • (d) предварительного консультирования с соответствующим надзорным органом до начала любой обработки, если проведенная DPIA указывает на то, что обработка повлечет за собой возникновение высокого риска недостаточности мер, предпринятых Покупателем для минимизации риска.

6.8 на основании разумных требований Покупателя предоставлять содействие в связи с исполнением им обязанностей по сотрудничеству с соответствующим надзорным органом, предусмотренных ст.31 GDPR.

7. Субподрядчики по обработке данных
7.1 The Myers-Briggs Company гарантирует, что она привлекает любых субподрядчиков для оказания от ее лица каких-либо услуг в связи с Услугами только на основании официальных договоров, заключаемых в письменном виде, и устанавливающих для таких субподрядчиков условия, аналогичные применимым к The Myers-Briggs Company в силу настоящих Условий ОД или любых иных условий, которые могут быть согласованы с Покупателем (далее — «Применимые условия»). The Myers-Briggs Company обеспечивает исполнение субподрядчиками обработке данных Применимых условий и несет прямую ответственность перед Покупателем за:

  • 7.1.1 любые нарушения, допущенные субподрядчиками по обработке данных любые Применимых условий;
  • 7.1.2 любые действия или упущения субподрядчиков по обработке данных, приводящие к:
    • 7.1.2.1 нарушению The Myers-Briggs Company настоящих Условий ОД; или 
    • 7.1.2.2 нарушению Покупателем или The Myers-Briggs Company положений Законодательства о защите данных.

7.2 Если Покупатель предоставил The Myers-Briggs Company общие полномочия по привлечению субподрядчиков по обработке данных, то перед наймом нового субподрядчика по обработке данных в рамках таких общих полномочий, The Myers-Briggs Company должна уведомить Покупателя о любых вносимых изменениях, которые могут повлиять на такие общие полномочия и предоставить Покупателю возможность опротестовать их.
7.3 Вне зависимости от положений п. 7.1 и п. 7.2, Стороны соглашаются, что The Myers-Briggs Company вправе передавать персональные данные субподрядчикам по обработке данных, указанным в Перечень третьих лиц и направлений передачи персональных данных за пределами ЕЭЗ (на английском языке).

8. Контроль исполнения The Myers-Briggs Company
8.1 Покупатель вправе в любое время в рабочие часы производить контроль и проверки соблюдения The Myers-Briggs Company положений Законодательства о защите данных и ее обязательств в части, касающейся обработки данных в связи с оказываемыми Услугами. The Myers-Briggs Company обязуется незамедлительно предоставить Покупателю доступ, содействие и информацию, которая может быть разумно необходимой для произведения такого контроля и проверки. Если, по мнению Покупателя, существует необходимость в проведении выездной проверки, то The Myers-Briggs Company обязуется предоставить Покупателю разумный доступ в помещения (в рамках любых разумных мер по обеспечению конфиденциальности и безопасности), а также к любым хранимым персональным данным и программам обработки данных, которыми она располагает на месте. Покупатель вправе нанимать для проведения проверок третьих лиц.

9. Передача информации за пределы ЕЭЗ и третьим лицам
9.1 Мы вправе передавать персональные данные за пределы ЕЭЗ и любым третьим лицам, расположенным за пределами ЕЭЗ (включая материнскую компанию The Myers-Briggs Company в США), если такие действия допустимы в силу положений ст. 44 — 49 GDPR. В этой связи, стороны договорились, что The Myers-Briggs Company вправе передавать персональные данные за пределы ЕЭЗ или третьим лицам, находящимся за пределами ЕЭЗ и указанным в Перечене третьих лиц и направлений передачи персональных данных за пределами ЕЭЗ (на английском языке), при условии обеспечения применения надлежащих мер безопасности.

10. Завершение оказания Услуг
10.1 После завершения оказания Услуг The Myers-Briggs Company, по указанию Покупателя, получив соответствующие распоряжения Покупателя, сотрет или вернет Покупателю все персональные данные (включая их копии), обработка которых производилась в связи с оказанием Услуг, за исключением копий персональных данных, которые The Myers-Briggs Company должна сохранить в силу применимого законодательства, если иные распоряжения не будут получены The Myers-Briggs Company от любых субъектов данных Покупателя.

11. Применимое право
11.1 Настоящий Условия ОД регулируются законодательством Англии и Уэльса, а суды г. Лондон, Англия, обладают исключительной юрисдикцией.

12. Определения
12.1 В настоящих Условиях ОД нижеприведенные термины используются в следующем значении:

Законодательство о защите данных

означает все законы, применимые к обработке любых персональных данных, производимой по или в связи с Договором, включая:

  • Директива о защите данных 95/46/EC (которая может быть заменена GDPR);
  • Директива о конфиденциальности и электронных средствах связи 2002/58/EC;
  • GDPR, после вступления его в силу;
  • Закон о защите данных от 1998 г., а также все положения национального законодательства, принятые во исполнение или взамен вышеуказанных документов; и
  • все связанные своды обычаев и иные обязательные к исполнению регламенты, принимаемые Регулятором;

с учетом применимых регулярно изменений, повторного установления в законодательном порядке и(или) замены;

 

 

GDPR

означает Общий регламент о защите персональных данных (ЕС) 2016/679; и

 

 

Услуги

означает любые товары и(или) услуги, поставляемые Покупателю The Myers-Briggs Company на Коммерческих условиях.

Термины «персональные данные», «контролер», «обрабатывающие данные лицо», «обработка данных», а также «надзорный орган» использованы в настоящих Условиях ОД в значении, приведенном для них в Регламенте о защите персональных данных.

 

 

ПРИЛОЖЕНИЕ
Технические и организационные меры, реализуемые The Myers-Briggs Company
Основные инструменты управления

1.1 Описание системы управления информационной безопасностью и защиты данных The Myers-Briggs Company:

  • политика;
  • корпоративное управление;
  • процедуры и процессы;
  • роли и ответственность;
  • процессы обеспечения;
  • процессы оценки рисков, включая DPIA; и
  • планы по улучшению.


1.2  Меры обеспечения физической безопасности, реализуемые компанией The Myers-Briggs Company, включают:

  • установку соответствующих замков и иных физических средств контроля на двери и окна комнат хранения вычислительной техники, включая организацию доступа по контактным картам;
  • установку физической защиты для неиспользуемых ноутбуков, оставленных без присмотра (к примеру, хранение в запираемых ящиках или шкафах);
  • обеспечение контроля и защиты всех съемных носителей, в том числе внешних жестких дисков, компакт-дисков, дискет и флеш-накопителей, связанных с активами, имеющими критически важное значение для бизнеса;
  • Уничтожение или удаление всей информации, имеющей критическое значение для бизнеса, с носителей, включая CD и дискеты, перед их утилизацией;
  • Обеспечение удаления всей информации, имеющей критически важное значение для бизнеса, с жестких дисков любых компьютеров перед утилизацией; и
  • Хранение резервных копий информации, имеющей критически важное значение для бизнеса, в огнестойких и(или) водонепроницаемых контейнерах за пределами объекта.


1.3 Меры контроля доступа, реализуемые компанией The Myers-Briggs Company, включают::

  • Использование уникальных не очевидных паролей, и регулярная их смена;
  • Применение политики сложных паролей;
  • Обеспечение понимания работниками правил безопасности, связанных с безопасностью; и
  • Проверка несанкционированных попыток входа.


1.4 Технологии обеспечения безопасности и конфиденциальность, применимые компанией The Myers-Briggs Company, включают:

  • обеспечение наличия на всех компьютерах установленного антивирусного программного обеспечения, а также регулярного (как минимум раз в неделю) обновления базы данных антивирусных программ. Сканирование всех входящего и исходящего информационного потока на вирусы, а также проверка любых и всех используемых дисков и CD, даже если они были получены из «доверенных» источников. Проведение сканирования компьютеров на вирусы не реже одного раза в месяц.


1.5 Программа информирования, обучения и проверок в области безопасности, реализуемая The Myers-Briggs Company для своих работников, включает:

  • Проверки честности всех новых работников для подтверждения предоставленных ими сведений о своей личности, опыте и квалификации;
  • Проведение для всех новых работников инструктажа по информационной безопасности, а также проверка знания Политики The Myers-Briggs Company в области обеспечения информационной безопасности и защиты данных;
  • Ознакомление работников с источниками информации о стандартах Информационной безопасности, а также применимых процедурах с учетом соответствующей роли и круга ответственности;
  • Обеспечение работникам доступа к информационным ресурсам, необходимым им для исполнения их должностных обязанностей. При смене места работы, мы обеспечиваем смену прав доступа таким образом, чтобы у работника не было доступа к ресурсам, необходимым для выполнения предыдущих должностных обязанностей. При увольнении работника, мы предпринимаем меры, чтобы воспрепятствовать сохранению таким работником информации, имеющей критическое значение для бизнеса.
  • Обеспечение удаления прав доступа бывших работников к системам The Myers-Briggs Company; и
  • Информирование работников о стандартных методах, которые могут быть использованы для вторжения в систему


1.6 Меры, предпринимаемые The Myers-Briggs Company для предупреждения и реагирования на инциденты и обеспечения устойчивости бизнеса, включают:

  • Информирование работников, что термин «Инцидент безопасности» означает любое событие, которое может привести к нанесению вреда или нарушению конфиденциальности, целостности или доступности информации, имеющей критическое значение для бизнеса;
  • Проведение обучения работников, чтобы они были способны распознавать признаки Инцидента безопасности;
  • Проведение обучения работников необходимости информировать о признаках Инцидента безопасности, а также уведомлять их об ответственных лицах, которых необходимо информировать о признаках Инцидента безопасности;
  • Ознакомление работников с перечнем ответственных лицах и порядке их оповещения в случае Инцидента безопасности;
  • Разработку Плана обеспечения бесперебойной деятельности, гарантирующего устойчивость бизнеса в случае серьезного Инцидента безопасности. Такой План содержит:
    • Перечень лиц, участвующих в реагировании на Инциденты безопасности;
    • Внешние ресурсы, включая правоохранительные органы, противопожарные службы, а также возможные внешние эксперты;
    • План действия при возникновении возможных инцидентов, как то:
      • Отключения электроснабжения;
      • Природные катастрофы и масштабные аварии;
      • Несанкционированный доступ к данным;
      • Невозможность доступа в помещения;
      • Уход ключевых работников;
      • Сбой оборудования;
        • Обеспечение ознакомления с содержанием Плана обеспечения бесперебойной деятельности всех соответствующих работников, а также проведения не реже раза в го учений по применению плана вне зависимости от фактического возникновения Инцидента безопасности; и
        • Проведение после каждого инцидента, в ходе которого применялся План обеспечения бесперебойной деятельности, а также после каждых учений, анализа и актуализации (при необходимости) Плана обеспечения бесперебойной деятельности с учетом извлеченных уроков.


        1.7 Меры проверки/надлежащей осмотрительности, реализуемые компанией The Myers-Briggs Company, включают:

        Обеспечение наличия организационных мер по проверке безопасности, включая:

        • Проверку лиц, имеющих доступ к системам;
        • Регистрацию доступа в системы; и
        • Проверку исполнения процедур безопасности.